McAfee-tool helpt gebruikers website met Heartbleed-bug te identificeren

McAfee heeft een gratis tool ontwikkeld waarmee gebruikers kunnen controleren of een website kwetsbaar is voor de Heartbleed-bug. Deze ernstige kwetsbaarheid heeft miljoenen websites getroffen en maakt het mogelijk persoonlijke gegevens van bezoekers te bemachtigen.

OpenSSL is een open source TLS-/SSL-implementatie die door een enorme hoeveelheid websites wordt gebruikt. Ook allerlei bekende website maken gebruik van OpenSSL. Denk hierbij aan Facebook, Instagram, LinkedIn, Twitter, Google, Yahoo en Amazon. Door de omvang van de bug moeten gebruikers hun wachtwoorden bij een grote hoeveelheid diensten dus wijzigen. Timing is hierbij van groot belang. Wie zijn wachtwoord immers wijzigt voordat een website OpenSSL heeft geüpdatet loopt kans dat ook zijn nieuwe wachtwoord door een hacker wordt onderschept.

McAfee’s Heartbleed Test Tool is een tool die gebruikers helpt te controleren of websites hun OpenSSL-implementatie al hebben geüpdatet. Gebruikers voeren de URL van een website in, waarna deze door de tool wordt gescand. De tool geeft vervolgens drie meldingen:

  • 'Vulnerability Not Detected' indien de server geen SSL gebruikt of een probleem ervoor heeft gezorgd dat de scan niet uitgevoerd kon worden
  • 'Vulnerability Detected' indien de heartbleed-bug is aangetroffen
  • 'Not Vulnerable' indien SSL is aangetroffen op de website, maar deze niet kwetsbaar is voor de Heartbleed-bug

Websites die geen alarmbellen laten afgaan zijn dus veilig, wat betekent dat gebruikers hier hun wachtwoord met een gerust hart kunnen wijzigen. De tool bespaart gebruikers dus veel moeite en voorkomt dat zij hun wachtwoord te vroeg wijzigen.

 
Lees ook
ESET Threat Intelligence verbetert cybersecurity-inzicht door integratie met Elastic Security

ESET Threat Intelligence verbetert cybersecurity-inzicht door integratie met Elastic Security

ESET heeft een nieuw partnerschap en integratie aangekondigd, dankzij zijn uniforme API-gateway. Deze ontwikkeling faciliteert naadloze verbindingen met verschillende leveranciers van cybersecurity, zoals de recente integratie met Elastic, een search-powered AI-bedrijf.

Denk aan een sterk wachtwoord op World Password Day 2024

Denk aan een sterk wachtwoord op World Password Day 2024

Wachtwoorden zijn een van de eerste kritieke barrières tussen een persoon, een dreigingsactor en een succesvolle cyberaanval. Een veelvoorkomende fout die mensen maken is het gebruik van steeds dezelfde loginnaam of hetzelfde e-mailadres en wachtwoord

'Mensen moeten een wachtzin gebruiken als ze veilig willen inloggen'

'Mensen moeten een wachtzin gebruiken als ze veilig willen inloggen'

Op de eerste donderdag van mei is het Wereld Wachtwoorden Dag. Deze dag is bedoeld om betere wachtwoorden te stimuleren. Cyberaanvallen zijn aan de orde van de dag. En dus is goede wachtwoordbeveiliging cruciaal.